RSA udskifter millioner af tokens

Efter et cyberangreb må RSA nu udskifte op til 40 millioner SecurID-tokens.

Artikel top billede

I marts måned blev EMC-datterselskabet RSA ramt af et meget avanceret internet-angreb, hvor angriberne kunne trænge helt ind i de mest følsomme systemer. RSA fortalte dengang at angriberne havde stjålet oplysninger om sikkerhedsløsningen SecurID. Det anslås at der er mindst 40 millioner SecurID tokens i brug og yderligere 250 millioner mobile software-installationer.

RSA mente dengang at de stjålne informationer ikke kunne misbruges til at gennemføre et angreb mod SecurID, og derfor ville firmaet ikke udskifte de 40 millioner tokens.

Men efter en nærmere analyse har RSA nu ændret holdning, og nu fortæller firmaet i et åbent brev til kunderne at man vil bytte de berørte tokens. Det sker efter angrebet på Lockheed Martin i sidste uge, hvor gerningsmændene angiveligt har brugt de stjålne SecurID-oplysninger.

Det enkelte token genererer en unik kode hvert minut, som er en kombination af en unik seed-code på den enkelte enhed og klokkeslettet. Koden kan så bruges som et engangs-password til f.eks. netbanker.

Selv hvis koden bliver opsnappet, er det således ikke muligt for en hacker at logge sig ind på netbanken med den samme kode – og det skulle være umuligt at gætte koden.

Den er denne sikkerhed, som nu muligvis er kompromitteret efter cyberangrebet mod RSA.

Det menes at RSA-hackerne måske har fået fat i seed-koder eller den algoritme, der bruges til at generere engangs-kodeordet.

RSA-chef Art Coviello siger til Wall Street Journal, at praktisk talt alle SecurID tokens skal skiftes ud. Det er altså 40 millioner enheder, og det bliver sandsynligvis meget dyrt for RSA.

I sit åbne brev henviser RSA også til angrebene mod Sony, Nintendo og Google, som ikke har forbindelse til SecurID-sagen, men alligevel viser at trusselsbilledet har ændret sig.

Flere sikkerhedseksperter mener at Kina kan stå bag angrebet mod Lockheed Martin og flere andre amerikanske våbenleverandører.

Læses lige nu

    Annonce

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S